Última hora 09:00 Corea del Norte celebrará su noveno congreso del partido a finales de febrero 08:40 Japón vota mientras la primera ministra Takaichi busca un nuevo mandato 08:20 Explosión en una fábrica China deja ocho muertos 08:00 Trump exhibe su cercanía con el presidente de Honduras 19:00 Italia descarta participar en el “Consejo de Paz” de Trump 18:30 Corea del Norte castiga severamente a quienes ven series surcoreanas 18:00 Suspendidas las travesías marítimas entre Algeciras, Tarifa y Tánger 17:30 Las cifras del cáncer en el Líbano generan preocupación, advierte el ministro de Salud 17:00 Italia investiga alteraciones ferroviarias durante el fin de semana inaugural de los Juegos Olímpicos de invierno 16:30 Dajla acoge el primer foro internacional sobre cooperación para el desarrollo de proyectos 16:00 Hombre muere en un apartamento de París y la policía busca a su hermano 15:30 El Abogado de Jack Lang asegura que tomará una decisión “En Conciencia” ante la investigación financiera 15:00 Siria y Arabia Saudí firman un acuerdo de mil millones de dólares en telecomunicaciones 14:30 La IA RentAHuman.ai paga $100 en USDC por tareas en la calle 14:05 Göbeklitepe y Tas Tepeler: patrimonio de 12.000 años de Turquía se exhibirá en Berlín 14:00 Scopely reconoce el uso de IA generativa en un anuncio de un juego de Star Trek 13:50 Los precios del petróleo suben mientras Estados Unidos e Irán reanudan conversaciones indirectas en Omán 13:40 Ethereum rebota por encima de los 2.000 dólares mientras persisten las dudas sobre la recuperación 13:30 Kenitra: autoridades y fuerzas armadas reales movilizadas para alojar a familias afectadas por inundaciones 13:20 El CEO de Nvidia prevé varios años más de despliegue de la inteligencia artificial 13:00 España y Portugal afectados por una segunda depresión atmosférica en pocos días 12:45 Noruega confirma que hackers chinos de Salt Typhoon infiltraron sus redes 12:20 El director ejecutivo de Ripple cita a Buffett mientras XRP se desploma desde su máximo histórico 11:50 Las imágenes satelitales sugieren que Irán prioriza la reparación de misiles sobre las instalaciones nucleares 11:30 Economías globales y sus principales empresas 11:20 Investigadores japoneses revelan un sistema 3D para la producción de amoníaco verde 11:15 Europa reconoce el reciclaje químico como parte del reciclaje de plásticos 11:00 Pakistán llora a las víctimas del mortal ataque a una mezquita en Islamabad 10:50 Musk prevé que la inteligencia artificial orbital superará a los sistemas terrestres 10:45 Marruecos planea una reforma completa del proceso de obtención del permiso de conducir 10:30 Corea del Sur espera una respuesta positiva de Corea del Norte tras la suspensión de restricciones de ayuda de la ONU 10:20 China se muestra dispuesta al diálogo tras reconocer Lituania que la oficina taiwanesa fue un error estratégico 10:15 Trump presenta TrumpRx para facilitar medicamentos a menor precio en Estados Unidos 10:00 Corea Del Sur confirma el octavo caso de peste porcina Africana en 2026 09:50 Estonia prohíbe a más veteranos rusos viajar al espacio Schengen 09:45 Múnich se prepara para manifestaciones masivas durante la cumbre mundial de seguridad 09:30 El OIEA y el grupo OCP lanzan una alianza para reforzar la seguridad alimentaria mundial y la salud de los suelos 09:20 Las ondas sonoras hacen visibles los cristales temporales en un experimento de laboratorio sencillo 09:15 Parrilla de Ramadán 2026: 2M rinde homenaje a la producción marroquí

El malware ModStealer amenaza cada vez más a las billeteras cripto

Sábado 13 Septiembre 2025 - 09:20
El malware ModStealer amenaza cada vez más a las billeteras cripto

Una nueva cepa de malware, conocida como ModStealer, está afectando a usuarios de criptomonedas en todo el mundo, representando un grave riesgo para las billeteras basadas en navegadores que manejan Bitcoin, Ethereum, Solana, XRP y otros activos digitales. Destacada por su capacidad para evadir sistemas antivirus, este malware opera en Windows, macOS y Linux, lo que amplifica su alcance y sofisticación.

Cómo opera ModStealer

ModStealer se distribuye principalmente a través de anuncios engañosos de reclutamiento laboral dirigidos a desarrolladores. Una vez ejecutado, utiliza scripts Node.js fuertemente ofuscados (código intencionalmente transformado en ilegible) para evadir los sistemas de defensa antivirus basados en firmas.

El malware analiza los dispositivos infectados para robar datos de billeteras, claves privadas y credenciales, y transmite esta información sensible a servidores remotos controlados por ciberdelincuentes.

Plataformas y vulnerabilidades

ModStealer muestra una funcionalidad alarmante en múltiples plataformas:

- Usuarios de Windows: Las vulnerabilidades del sistema operativo permiten al malware acceder no autorizado, siendo Windows su objetivo más frecuente.

- Usuarios de macOS: A pesar de la reputación de seguridad de Apple, ModStealer puede evadir sus defensas.

- Usuarios de Linux: Aunque a menudo considerado un sistema seguro, Linux también es vulnerable, ya que ModStealer puede explotar configuraciones y software específicos.

Investigadores de Mosyle confirmaron que ModStealer permanece indetectable para los principales motores antivirus en todos estos sistemas operativos.

Capacidades de ModStealer

Una vez instalado, ModStealer realiza diversas actividades maliciosas, tales como:

- Robar claves privadas, credenciales de billeteras y certificados.

- Monitorear y manipular el contenido del portapapeles para interceptar direcciones de criptomonedas.

- Capturar capturas de pantalla para proporcionar a los atacantes datos visuales sensibles.

- Ejecutar comandos remotos para explotar aún más los sistemas infectados.

Estas capacidades permiten a los atacantes obtener acceso total a los activos digitales de los usuarios, a menudo sin que las víctimas se den cuenta hasta que ya han sufrido pérdidas significativas.

Medidas preventivas

Para mitigar los riesgos de ModStealer, los expertos recomiendan adoptar las siguientes prácticas:

- Evitar enlaces sospechosos: No interactuar con anuncios de reclutamiento no solicitados ni descargar software de fuentes no confiables.

- Usar billeteras de hardware: Almacenar criptomonedas en billeteras de hardware ofrece mayor seguridad, ya que son menos vulnerables al malware.

- Mantener los sistemas actualizados: Aplicar regularmente actualizaciones de sistemas y software para solucionar vulnerabilidades conocidas.

- Habilitar autenticación de dos factores (2FA): Agregar 2FA a las cuentas de criptomonedas proporciona una capa adicional de seguridad.

- Instalar software de seguridad confiable: Utilizar programas antivirus con protección en tiempo real y realizar análisis regulares.

El panorama más amplio del ciberdelito relacionado con criptomonedas

ModStealer es parte de una tendencia más amplia de aumento del ciberdelito relacionado con criptomonedas. Según firmas de análisis de blockchain, más de $1.7 mil millones en activos digitales fueron robados en 2023, con esquemas de malware y phishing desempeñando un papel significativo. Se cree que la cifra real es aún mayor debido a que muchas víctimas no denuncian los ataques por vergüenza o preocupaciones legales.

Al explotar herramientas cotidianas como navegadores y anuncios de trabajo, ModStealer facilita el acceso a las credenciales robadas incluso para atacantes con poca experiencia, permitiendo su reventa en mercados clandestinos. Esto no solo afecta a usuarios individuales, sino que también socava la confianza global en la adopción de criptomonedas.

ModStealer representa una evolución avanzada y peligrosa en el malware dirigido a usuarios de criptomonedas. Su capacidad para evadir medidas antivirus y operar en múltiples plataformas subraya la necesidad de que los usuarios estén atentos. Adoptar prácticas de seguridad sólidas es esencial para proteger los activos digitales frente a esta creciente amenaza.


  • Fajr
  • Amanecer
  • Dhuhr
  • Asr
  • Maghrib
  • Isha

Leer más

Este sitio web, walaw.press, utiliza cookies para ofrecerle una buena experiencia de navegación y mejorar continuamente nuestros servicios. Al continuar navegando por este sitio, acepta el uso de estas cookies.